tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Este dominio parece estar alojado en pages.dev, una plataforma de alojamiento de sitios estáticos utilizada habitualmente para publicar aplicaciones web ligeras y páginas de destino. Según la captura de pantalla y el título de la página, el sitio se presenta como una página de inicio de sesión de Facebook, utilizando la marca Facebook y Meta, un diseño de acceso familiar y avisos de acceso a la cuenta.
El propio nombre de dominio no parece ser una dirección web oficial de Facebook o Meta. En su lugar, utiliza una cadena de subdominio de aspecto aleatorio bajo el dominio compartido de un proveedor de alojamiento, lo que puede indicar una implementación temporal o desechable en lugar de una propiedad corporativa oficial. La presencia de rutas como "/appeals/submit-appeal-form/return" y "/send_appeal_request" sugiere que la página puede estar diseñada para recopilar información relacionada con la cuenta bajo la apariencia de un proceso de apelación o de inicio de sesión.
Evaluación de seguridad de tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Se identificaron múltiples señales de advertencia en el momento de este análisis. La página imita visualmente la interfaz de inicio de sesión de Facebook, pero está alojada en un subdominio pages.dev no relacionado en lugar de un dominio oficial de Facebook o Meta. Además, 12 de 91 motores de seguridad marcaron la URL, en gran medida con veredictos relacionados con phishing. Ese nivel de coincidencia entre múltiples motores es un indicador de riesgo significativo, especialmente cuando se combina con un formulario de inicio de sesión que solicita credenciales para una plataforma conocida.
Las comprobaciones en listas negras y bases de datos de amenazas ofrecieron resultados mixtos en lugar de estar completamente limpias. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron sobre el dominio en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, aunque añade una pequeña dosis de cautela en lugar de tranquilidad.
En conjunto, la discrepancia de marca, la interfaz de recopilación de credenciales y el amplio consenso sobre phishing entre los motores de seguridad sugieren que esta página puede estar destinada a suplantar a Facebook y capturar los datos de inicio de sesión de los usuarios. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-19. Sin embargo, un certificado válido solo indica transporte cifrado y no verifica que la página sea una propiedad oficial de Facebook o Meta. El dominio está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con los nameservers también delegados a Cloudflare.
El registro del dominio muestra una antigüedad de unos cinco años, pero como se trata de un subdominio en pages.dev, es posible que el contenido visible de la página se haya desplegado mucho más recientemente de lo que sugiere la fecha de registro del dominio principal. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. La principal preocupación técnica no es la configuración de TLS, sino el aparente uso de un subdominio alojado para presentar una página de inicio de sesión con marca que puede no pertenecer a la marca mostrada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?